Работа со ScanSuite

Отчёты и экспорт

Откуда берётся каждый формат отчёта и куда можно выгружать находки.

Уязвимости покидают ScanSuite несколькими путями. Какие из них применимы, зависит от движка, и здесь они собраны в одном месте.

Отчёты для скачивания

У каждого завершённого сканирования есть кнопка Report в разделе истории сканирований. Она скачивает ZIP-архив с исходным выводом сканеров и приведёнными к единому виду отчётами.

ФорматОткуда берётся
HTMLСамостоятельный прокручиваемый отчёт. Отчёты AI содержат сводку рисков, упорядочивание по достижимости и диаграммы путей вызовов или достижимости прямо в тексте.
XLSXВыгрузка в таблицу, включая обогащённые инфраструктурные отчёты и отчёты по зависимостям со столбцами Exploit и Known Exploit.
JSONПриведённые к единому виду уязвимости — для передачи в другую систему.
MarkdownОтчёт о тестировании AI Pentest.
ZIPАрхив с AI-документацией по коду.

Управление уязвимостями

Всё, что нашли движки, попадает в раздел Управление уязвимостями, где есть полнотекстовый поиск, фильтрация по продукту, критичности и статусу, а также Export to XLSX одним нажатием.

DefectDojo (необязательно)

DefectDojo — необязательный баг-трекер; выгрузка в него включается по желанию и настраивается для каждого сканера отдельным флажком Export to DefectDojo у каждого движка на странице настройки сканирования. После выгрузки работают собственные отчётность, метрики и интеграция с Jira в DefectDojo — см. Работа с результатами сканирования. Уязвимости ведутся в разделе ScanSuite «Уязвимости» независимо от того, используете ли вы DefectDojo.

Некоторые движки в DefectDojo не выгружаются вовсе. Уязвимости, найденные AI Native SAST, анализом достижимости зависимостей, AI DAST и AI Pentest, отслеживаются внутри ScanSuite. Результаты Secrets и Hidden Paths по умолчанию не выгружаются из-за характера содержащихся в них данных.

Securitm

Отчёты Nessus, OpenVAS и Nmap выгружаются в SGRC Securitm автоматически, как только настроены URL экземпляра и ключ API — см. Экспорт в Securitm.

Импорт внешнего отчёта

Страница Reports принимает файл отчёта, сформированный вне ScanSuite, и импортирует его в engagement в DefectDojo. Выберите engagement и тип отчёта, затем загрузите файл.

Для этого пути требуется настроенный DefectDojo. Без него импорт отклоняется, поскольку уязвимости некуда поместить.

Оповещения

Уведомления по электронной почте и в Telegram настраиваются в разделе Settings. Они охватывают события сканирования и изменения активов — появление нового актива или изменение портов либо критичности у существующего.

Проверено: 2026-08-16